Angajații Netflix au descoperit trei vulnerabilități în codul stivei de rețea pentru TCP. Cea mai gravă dintre aceste vulnerabilități permite unui atacator de la distanță să provoace o cădere a nucleului (kernel panic).
Pentru aceste probleme au fost atașate mai multe identificatori CVE: CVE-2019-11477, considerată o vulnerabilitate semnificativă, și CVE-2019-11478 și CVE-2019-11479 ca vulnerabilități moderate.
Primele două vulnerabilități se referă la SACK (Acknowledge Selectiv) și MSS (Dimensiunea Maximă a Segmentului). Cea de-a treia se referă doar la MSS.
Sursa: linux.org.ru
